【发布时间】:2020-05-19 03:41:36
【问题描述】:
我使用 firebase 创建 js 聊天应用程序,用户创建身份验证,但如果用户登录并打开 chrome 源我的 .js 文件并添加此行用户写入我的数据库:S
firebase.database().ref("test").set({
hacked: "hahaha",
hacked2: "hahaha",
});
还有我的规则:
"rules": {
".read": "auth.uid != null",
".write": "auth.uid != null
}
我能做什么?
【问题讨论】:
-
你能做什么?编写更好的规则
标签: javascript firebase firebase-realtime-database firebase-security